The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Access-list"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Access-list"  
Сообщение от Arik email(??) on 14-Июн-07, 20:14 
Помогите мне пожалуйста .
у меня проблема с access-list  .  
Или я делаю не так или есть баг в switch .
Мне надо чтобы только перечисленные ниже сетки могли подсоединятся к Servers 152.135.59.30/36/37
10.200.0.0/16, 10.201.0.0/16,10.202.0.0/16, 10.203.0.0/16
152.135.56.0/24,152.135.57.0/24,152.135.58.0/24,152.135.59.0/24

я высылаю конфигурацию  access-list .
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
access-list 2007 remark Supplier-Collaboration
access-list 2007 permit ip 10.200.0.0 0.0.255.255 host 152.135.59.30
access-list 2007 permit ip 10.201.0.0 0.0.255.255 host 152.135.59.30
access-list 2007 permit ip 10.202.0.0 0.0.255.255 host 152.135.59.30
access-list 2007 permit ip 10.203.0.0 0.0.255.255 host 152.135.59.30

access-list 2007 permit ip 10.200.0.0 0.0.255.255 host 152.135.59.36
access-list 2007 permit ip 10.201.0.0 0.0.255.255 host 152.135.59.36
access-list 2007 permit ip 10.202.0.0 0.0.255.255 host 152.135.59.36
access-list 2007 permit ip 10.203.0.0 0.0.255.255 host 152.135.59.36

access-list 2007 permit ip 10.200.0.0 0.0.255.255 host 152.135.59.37
access-list 2007 permit ip 10.201.0.0 0.0.255.255 host 152.135.59.37
access-list 2007 permit ip 10.202.0.0 0.0.255.255 host 152.135.59.37
access-list 2007 permit ip 10.203.0.0 0.0.255.255 host 152.135.59.37

access-list 2007 permit ip 152.135.56.0 0.0.0.255 host 152.135.59.36
access-list 2007 permit ip 152.135.57.0 0.0.0.255 host 152.135.59.36
access-list 2007 permit ip 152.135.58.0 0.0.0.255 host 152.135.59.36
access-list 2007 permit ip 152.135.59.0 0.0.0.255 host 152.135.59.36

access-list 2007 permit ip 152.135.56.0 0.0.0.255 host 152.135.59.37
access-list 2007 permit ip 152.135.57.0 0.0.0.255 host 152.135.59.37
access-list 2007 permit ip 152.135.58.0 0.0.0.255 host 152.135.59.37
access-list 2007 permit ip 152.135.59.0 0.0.0.255 host 152.135.59.37

access-list 2007 permit ip 152.135.56.0 0.0.0.255 host 152.135.59.30
access-list 2007 permit ip 152.135.57.0 0.0.0.255 host 152.135.59.30
access-list 2007 permit ip 152.135.58.0 0.0.0.255 host 152.135.59.30
access-list 2007 permit ip 152.135.59.0 0.0.0.255 host 152.135.59.30

access-list 2007 deny ip any host 152.135.59.30
access-list 2007 deny ip any host 152.135.59.36
access-list 2007 deny ip any host 152.135.59.37
access-list 2007 permit ip any any
!
interface Vlan10
description "Servers"
ip address 152.135.59.4 255.255.255.192
ip access-group 190 in
no ip redirects
no ip unreachables
ip route-cache flow
standby 1 ip 152.135.59.1
standby 1 timers 1 3
standby 1 priority 120
standby 1 preempt

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

  • Access-list, kdi, 06:53 , 15-Июн-07, (1)  
    • Access-list, kdi, 07:44 , 15-Июн-07, (2)  

Сообщения по теме [Сортировка по времени, UBB]


1. "Access-list"  
Сообщение от kdi on 15-Июн-07, 06:53 
>Помогите мне пожалуйста .
> у меня проблема с access-list  .
> Или я делаю не так или есть баг в switch .

привязку ACl всетаки покажите....

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Access-list"  
Сообщение от kdi on 15-Июн-07, 07:44 
>>Помогите мне пожалуйста .
>> у меня проблема с access-list  .
>> Или я делаю не так или есть баг в switch .
>
>привязку ACl всетаки покажите....


я бы сделал так
access-list 2007 remark Supplier-Collaboration
access-list 2007 permit ip 10.200.0.0 0.3.255.255 host 152.135.59.30
access-list 2007 permit ip 10.200.0.0 0.3.255.255 152.135.59.36 0.0.0.1
access-list 2007 permit ip 152.135.56.0 0.0.3.255 host 152.135.59.30
access-list 2007 permit ip 152.135.56.0 0.0.3.255 152.135.59.36 0.0.0.1
access-list 2007 deny ip any host 152.135.59.30
access-list 2007 deny ip any 152.135.59.36 0.0.0.1
access-list 2007 permit ip any any

interface Vlan10
description "Servers"
ip address 152.135.59.4 255.255.255.192
ip access-group 2007 out
....


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру